概述 (Overview) HOST: 10.10.11.146 OS: WINDOWS 发布时间: 2022-02-12 完成时间: 2022-07-01 机器作者: dmw0ng[1] 困难程度:...
SessionExec在其他Session中执行命令
SessionExec 允许您在 Windows 系统上的其他会话中执行指定的命令,可以针对特定的会话 ID 或所有会话,并可以回显。 SessionExec 利用Windows API 来查询会话信...
如何使用Badsecrets检测Web框架中的敏感信息
关于Badsecrets Badsecrets是一个功能强大的Python代码库,可以帮助广大研究人员从多种Web框架中检测出已知的敏感信息。Badsecrets基于纯Python开发,主要目标就...
“假”土豆 - Windows 文件资源管理器权限提升漏洞 CVE-2024-38100
在探索“ SilverPotato”滥用的 DCOM 对象时,我偶然发现了“ShellWindows”DCOM 应用程序。此应用程序与“ShellBrowserWindows”一样,在攻击性安全社区中...
批量创建 screen 启动脚本
screen 是 linux 下的后台会话管理工具,许多以前需要后台运行的进程,配合 screen 可以放在前台运行。对比后台进程,好处是随时可以切到 screen 会话中观察进程运行状态。scree...
用IHxHelpPaneServer代替传统进程注入
大家好,我叫 Michael Zhmailo,是 MTS 创新中心 CICADA8 团队的渗透测试专家。 在红队项目中,攻击者使用进程注入机制来获得在另一个用户的上下文中执行代码的能力。然而,进程注入...
暗网明网0day情报与吃瓜
breachforums.st泄密论坛 之前总有人在问这个黑客论坛,我之前的文章就写过,现在再说一遍吧。这个论坛在数据泄露中算是NO.1了。 GLPI HelpDesk 存在0Day RCE漏洞 一名...
利用 eBPF 隐匿后渗透相关操作 篇一
准备 测试环境:ubuntu-22.04.3 测试软件:StellConceal、chronyd-test 其中 StellConceal 是一个 eBPF 程序,chronyd-test 则是 Su...
记一次攻防演练总结
知识都了解但是攻防当中命令容易忘,记录一下。 cmd下执行ps1文件绕过系统限制 powershell -ExecutionPolicy Bypass -File "C:UsersDesktop1.p...
CVE-2024-38513 (CVSS 9.8):流行的Go Web 框架 Fiber 存在严重的安全漏洞
Fiber 是 Go 编程语言中广泛使用的 Web 框架,现已发现一个高危漏洞 ( CVE-2024-38513 )。此漏洞允许攻击者劫持用户会话,可能导致未经授权的访问和数据泄露。 该漏洞存在于 F...
【靶场实战】vulntarget-a漏洞靶场实战
靶场介绍 vulntarget-a漏洞靶场是由vulntarget大佬团队自己设计搭建的靶场,其中涵盖Web漏洞、主机漏洞、域漏洞、工控漏洞等等。 靶场拓扑 以上拓扑图仅做参考,实战中的地址为以下配置...
CVE-2023-42442|JumpServer未授权访问漏洞
0x00 前言 JumpServer是FIT2CLOUD飞致云旗下品牌。 JumpServer开源堡垒机是一款运维安全审计系统产品,提供身份验证、授权控制、账号管理、安全审计等功能支持,帮助企业快速构...